“写笔记”支持四种格式——Word 文档、Excel 表格、Markdown、纯文本,起稿或二次编辑时都能随时切换,同一篇笔记想用哪种形态来记,都由你说了算。
md、txt、csv、json 这类纯文本则原样载入,不做多余加工。拿一张现成的表倒进来、改几笔、再导出去,等于白用一台免费的格式转换器。
要带走就在右上角点“下载”,可导出 PDF、Word、Markdown、Excel、TXT 等格式;列表卡片“⋯”菜单里,也有同样的下载入口。
在“工具”页点“+ 上传工具”即可发布:填好名称与链接,再用 Markdown 把使用方法写清楚——能解决什么问题、怎么装、怎么用,比堆介绍实在。
要分发安装包就一并上传压缩包(ZIP、RAR、7Z、TAR.GZ,最大 35MB),别人在详情页一键下载;只放链接不带附件也可以。
工具按大家的收藏热度排序,好用的自然会被顶上来。发布后可在详情页或卡片菜单里编辑、下架。
写笔记时勾上“隐藏”,这篇就只存在于你自己的账号里:不进列表、不进搜索、不上首页精选,也不会出现在任何公开的页面,链接发给别人同样打不开。
适合放密码、草稿、日记这类只给自己看的内容;想公开,去“发布”打开它,把“隐藏”的勾去掉再保存,之后编辑会默认保持原状态,不会悄悄变回公开。
你的内容会同时保存在多个副本上,系统定期做备份与完整性校验,再配合异地容灾机制:就算某台机器出问题,数据也不会丢,可以长期放心存放;特别重要的资料,仍建议你另外再留一份备份。
全站跑在容器化、模块化的现代架构上,更新、部署、回滚都很快,扩展性和稳定性都按长期运营的标准来设计(Built for reliability, designed to scale)。
这个网站最早只是一个人的笔记仓库,后来慢慢长成现在的知识中枢。设计上很克制——没有广告、没有追踪、没有推荐算法,只是干干净净地存放一些东西;既然做好了,就公开出来,万一有人用得上呢。
不做大而全,不做平台梦,保持简单、保持克制、保持好奇。所有内容都由用户贡献、由用户维护:不会突然冒出付费墙,不会在角落塞广告位,也不会把你的数据卖给第三方。
产品会持续迭代,站内日志页记录着每一次改动,改了什么都有迹可循;想了解这个站是怎么一步步走到今天的,翻翻日志就能看到来龙去脉。
如果在这里看到涉嫌违规的内容,点对应卡片右侧的“举报”按钮就能提交,我们会尽快核实处理;也谢谢你花一点时间,一起把这里维护干净。
苹果欧盟 DMA 合规变革:iOS、Safari 与 App Store 的开放与防线
苹果公布欧盟 DMA 合规方案,开放 iOS 侧载与替代支付,同时引入公证等新安全机制以降低风险。
2024 年 1 月 25 日,苹果公司通过新闻稿正式宣布了针对欧盟(EU)市场的 iOS、Safari 和 App Store 的重大变更,以应对《数字市场法案》(Digital Markets Act,DMA)的合规要求。这不仅是苹果历史上对其核心生态闭源策略的最大让步,也是自 2008 年 App Store 问世以来,针对应用分发、浏览器引擎、支付处理以及 NFC 访问等基础能力的一次结构性重塑。
作为技术编辑,我将在本文中完整解析这次变革的技术细节、新引入的防护机制、对开发者及用户产生的深层影响,以及苹果在放开与锁定之间所做的精妙权衡。
一、DMA 背景与苹果的合规定调
DMA 将苹果的 iOS、Safari 和 App Store 认定为「核心平台服务」,这一认定意味着苹果不能再以“围墙花园”模式独占控制权。欧盟要求这些大型平台向第三方开发者开放特定接口与分发通道,以促进数字市场竞争。
苹果在新闻稿中表明立场:此次变更是在 DMA 约束下做出的必要调整,与此同时,苹果将竭尽全力维护欧盟用户在隐私和安全上的体验。苹果特别强调,新开放选项——特别是替代支付和第三方应用市场——会引入不可避免的额外风险,如恶意软件、欺诈、诈骗、非法或有害内容等。为此,苹果设计了多层面的安全缓冲机制,目的在于“降低风险,但不能消除风险”。
这一定调折射出苹果的核心矛盾:既要服从监管开放,又要控制开放带来的质量与安全失控。于是,我们看到苹果在改变分发规则的同时,也在技术上构建了一套“半开放半托管”的混合架构。
二、开发者可获得的新工具箱
苹果在本次公告中向开发者展示了六类主要的新增技术能力,这些不仅是 API 的简单堆叠,更是对既有开发范式的一次结构性松绑。
1. 超过 600 个新增 API
这 600 多个 API 覆盖了从应用分发、支付处理、浏览器引擎、NFC 访问到新的分析功能等各个方面。对于 EU 开发者而言,这既是机遇也是挑战:机遇在于产品可以绕开 App Store 独立分发与收费;挑战则在于需要适配多套发行流程、理解新 API 背后的约束条件,以及处理安全审查流程。
2. 替代应用市场的完整分发框架
过去,只有苹果官方 App Store 才能成为 iOS 应用的唯一安装源。现在,苹果将通过一整套新框架与 API,允许第三方开发者创建替代应用市场(Alternative App Marketplace)。这些市场不只是静态网页链接,而是实质上的独立 iOS 应用,可以从其他渠道下载并安装。具体来说,市场开发者将获得的 API 权限包括:
- 从替代市场下载并安装其他开发者的应用;
- 自动处理和更新这类应用的管理与版本更新;
- 在自己的市场 UI 中管理用户应用的过期与撤回。
这意味着一家第三方公司可以在欧盟境内构建起类似“安卓应用商店”的中枢平台,而且它完全运行在苹果的硬件之上。为了保证质量,苹果要求这一类市场开发者必须通过授权程序(Authorization for Marketplace Developers),承诺遵守关于用户保护、内容审核、开发者规则等长期义务。授权制度本质上是一种“准入许可”:不是谁都能开市场,而是苹果同意谁才能开。
3. 替代浏览器引擎的支持:WebKit 不再是唯一
这是历史性的一步。自 iOS 诞生以来,所有浏览器应用(甚至 App 内嵌浏览器视角)均强制使用 WebKit 内核。现在,欧盟开发者可以使用非 WebKit 内核(如 Chromium 或 Gecko)来构建浏览器应用,或者在 App 内渲染网页内容。
对于长期受制于 WebKit 规范滞后和渲染差异的浏览器厂商(如 Chrome、Firefox 等)来说,这将使它们能够在 iOS 上提供完全一致于桌面版的渲染引擎,并获得更优的 JavaScript 执行性能、更全的 Web API 支持。然而,苹果也提示:非 WebKit 引擎可能会耗用更多系统资源,影响设备续航,并有可能引入新的安全攻击面,用户在体验上将看到差异。
4. 互操作性请求表单
这项改动意味着苹果将接受外部开发者针对 iPhone 硬件和 iOS 功能的互操作性请求。开发者如希望在自己的 App 中调用过去封锁的私有 API 或某种硬件特性(例如超宽带连接、特定传感器组合),可提交官方表单申请访问。虽然这一机制可能不会立即开放所有接口,但其法律和合规层面的意义重大——苹果开启了从“闭门决策”到“申请-审批”的新生态接口模式。
5. NFC 支付 API
苹果在支持 NFC 非接触式支付方面有了质的变化——虽然它早已用于 Apple Pay 中。这次向第三方(如金融机构、钱包应用)开放 NFC 能力的 API,适用于欧洲经济区(EEA)。也就是说,银行和第三方钱包应用开发者可以调用原生的 NFC 接口,让用户在支持 NFC 的商店终端进行非接触式支付,而无需再走 Apple Pay 支付渠道。
6. 默认设置变更的新控制选项
苹果将为欧盟用户提供两个新的默认设置控制选项:
- 选择第三方非接触式支付应用作为默认 NFC 支付工具;
- 选择第三方替代应用市场作为默认应用市场。
这类控制打破了苹果自有服务一定优先级的传统。用户可以在设置中主动指定默认市场,安装符合需求的应用来源可以避开 App Store 应用展示规则与苹果审核偏好。
三、iOS 新增的 4 层安全缓冲机制
尽管新 API 数量可观,真正的技术复杂度集中在安全侧。苹果为了让“开放”不再等于“裸奔”,构建了一套由技术审查、启动拦截、应用描述和开发者授权组成的多重防线。这些措施旨在缓解侧载页面引入的风险,但苹果也在新闻稿中明确承认:“无法完全消除所有风险”,尤其对于欺诈、诈骗与有害/违规内容,管控能力比 App Store 内部发行要弱得多。
1. Notarization(公证)
此前,macOS 上的 Notarization 是针对 Mac 应用运行前扫描恶意代码的机制。这次苹果将其引入 iOS,作为对所有将安装在欧盟设备上的应用的基准审查,无论该应用是来自 App Store、替代市场还是网站。
Notarization 流程包括:
- 自动静态分析(检查二进制特征、符号模式、可疑 API 调用);
- 自动化安全测试;
- 人工样本审核(对触发风险规则的应用进行人工审核)。
它不检查应用内容的意识形态或商业合规性,只针对恶意软件、代码漏洞和明显不安全行为作出标记。一旦检测到恶意代码,审核不通过,这能消除大部分低级恶意软件风险。
2. 应用安装介绍页(App Installation Sheets)
当用户从替代市场安装应用时,iOS 将展示一个系统级的安装说明页。该页并非来自替代市场开发者自己的 UI,而是从苹果公证服务器拉取的信息,包括:
- 应用开发者身份及其证书状态;
- 真实截图与功能描述;
- 代码签名状态和公证结果;
- 关键权限声明(例如对摄像头、联系人、定位等的调取);
- 应用内置购买/支付渠道的公开披露。
这些信息帮助用户在下载前快速评估应用的信誉和实际功能,避免了来源不明市场上浮夸介绍误导消费者的情况。
3. 替代市场开发者授权
第三方要建立应用市场,必须先通过苹果的开发者授权审查,并承诺长期履行包括内容审核、防欺诈、开发者身份验证、用户投诉机制、软件更新推送义务等一系列责任条款。与其说这是一个技术限制,不如说更接近于“第三方市场的运营牌照”——保证替代市场的运营者本身是合规的,防止黑灰产直接从底层控制一整套分发生态。
4. 恶意软件运行时拦截
即使一个应用成功通过公证并装入用户设备,若其后续版本暴露出恶意行为(例如动态获取权限后加载恶意插件),iOS 仍会在下次启动时扫描签名变化、校验代码完整性,一旦发现异常就会阻止该应用的启动。这一机制将 DNS、后台行为和已知漏洞特征库匹配起来,苹果可持续更新威胁情报并离线阻断。
值得注意的是,这些系统级保护并不仅限于从官方 App Store 下载的应用,它们会在 iOS 17.4 的权限沙盒层面强制对所有来源的应用生效。
四、App Store 附带的新服务与第三方支付披露
除了在 iOS 系统层做出改动外,App Store 本身的商业模式和审核规则也将发生巨大变化。
1. 分流式的业务条款
为了应对替代市场的挑战,苹果允许现有开发者选择两种商业模式:
- 沿用旧条款:保持 30%/15% 的标准佣金结构,应用发行仍走 App Store 官方通道,支付也通过 IAP 进行。
- 启用新条款:涉及替代市场发行、替代支付时,苹果将引入新的佣金和核心技术费用结构,这是另一个商业决策层面的关键改动。新闻稿中并未给出具体比例,但第三方科技分析指出苹果可能会采用“核心技术费”(如每个首次安装账户收取固定年费)以应对大型开发者迁移到第三方分发渠道带来的收入损失。
2. 第三方支付处理选项
开发者可以选择不再强制使用 Apple 的应用内购买系统(IAP),而是通过自己的支付处理器(如 Stripe、Adyen 等),或链接到外部网页完成付款。在这一情况下,苹果要求两个强制披露:
- 替代支付知情披露:告知用户付款不是通过苹果进行,而是由开发者或第三方支付机构处理;
- 安全降级提示:说明该笔交易不受 App Store 安全监测、退款政策及家庭共享/询问购买等功能保护。
苹果强调,这并不意味着其完全抛弃消费者保障。符合要求的第三方支付同样要申请一定的硬件安全模块权限,并且苹果接入了一个新的 Purchase Intent API,允许开发者用标准化参数标识外部支付目标,以减少用户在付款流程上的失败率。
3. 浏览器引擎与 App Store 条款互斥性
如果应用使用了替代浏览器引擎,那么它必须做好失去部分 App Store 高级协同功能(如 Ask to Buy 和家人共享购买)的准备。苹果注明,这些限制是 DMA 规则造成的——由于内容可能由多家商店分发,传统的统一退款、统一家长控制已经无法在技术上实现全覆盖。
五、对 Safari 的明显改动——浏览器选择屏幕
DMA 要求平台不得强制默认自身服务。为满足该要求,苹果将会在 iOS 17.4 中新增一个 默认浏览器选择屏幕(Default Browser Choice Screen),当用户首次启动 Safari 时会弹出此屏,展示一个包括 Chrome、Firefox、Edge、Opera、Brave 等在内的浏览器列表,让用户主动选择一个作为默认浏览器。
苹果在公告中直言:这个选择屏幕会打断用户第一次进入 Safari 的体验。并且在用户完全不了解各浏览器能力差异时,就得被迫做选择。从用户体验角度,这是明显的降级;但这是 DSA/DMA 明确要求的“fair user choice”模式。
技术上,该列表是本地生成的,但排序取决于各浏览器是否已安装及其运营平台(如 Chromium 系)。苹果也并未提供浏览器品类或功能的附加说明,因此对不明技术细节的普通用户,很可能直接点击“继续使用 Safari”。
六、App Analytics 扩张:未来的 50+ 份新报告
除了分布侧的变化,苹果还扩展了应用分析系统,这将影响全球开发者(不仅仅是欧盟)。
新分析维度包括:
- 用户参与度(engagement):点击、卸载、崩溃率等更细粒度的会话指标;
- 商务(commerce):按订单和付费时间轴统计的销售报告;
- 应用使用(app usage):在不同屏幕和功能模块中的停留与触发活动;
- 更多推送通知、优惠活动与游戏流媒体分析数据。
苹果计划在之后提供超过 50 个全新的应用财务报表与分析报告。这些报告将从另一个角度打开 iOS 生态的数据视野——这也意味着非欧盟开发者也可以基于这些数据去优化自己的运营。
另外,苹果同时还向全球开放了**云游戏(streaming games)**分类的新能力,允许云游戏应用通过一个应用入口直接串联多款游戏,无需再为每个游戏单独创建一个 App Store 条目。这过去被视为对云游戏平台(如 Xbox Cloud Gaming)的最大障碍。现在,它们可以更轻松地在 iOS 上操作。
七、iOS 17.4 的时间线与用户安全建议
上述所有更新将于 2024 年 3 月开始向欧盟 27 国用户推出,而开发者则从 1 月 25 日起即可在 iOS 17.4 Beta 中测试新 API。
由于这些改动降低了内容管制的天然壁垒,苹果将在 3 月前后,向所有用户公布新的安全指导文档。内容包括:
- 如何辨别第三方应用的真实签名;
- 如何在使用替代市场时审查应用隐私标签;
- 推荐用户启用“限制外部应用来源安装”的开关;
- 说明外部支付与 App Store 支付在退款和权益层面的差异——特别是消费者无权通过 App Store 申诉要回款项(因为交易绕过 Apple 服务)。
八、技术权衡与未来启示
从技术架构角度看,苹果这次改革的实质是——将底层操作系统分化为两套逻辑模型:一套服务于欧盟用户(开放分发 + 公证审查),另一套依然服务于全球其他地区(封闭单源 + 全流程托管);同时通过操作层通知、提示和数据隔离尽量缩小两套模式间的策略冲突。
开发者面对的最大变化不是新增 API 本身,而是一次技术栈上的商业模式再选择——是否要放弃 App Store 的中心化整合优势?如果选择侧载,需自建用户退款和客服体系,还要面对更零碎的数据流。苹果则在不放弃系统级入口权限的前提下,部分让渡了商业控制权。
历史地看,这是又一次平台监管推动下的技术演进。DMA 不只影响了商业条款,更可能推动新一代 iOS 安全生态工具(如第三方沙箱与代码审计工具)的增长。苹果能否在不确定性中维持“质量代名词”,取决于这些缓冲机制能在多大程度上将用户锁进安全神经中枢里。
该事件可以说是移动平台史上最重大的权力再分配事件。它确认了一条趋势:封闭生态式分发规则的黄金时代正在欧洲结束,它给世界其他地区监管机构(如美国司法部、日本公正交易委员会)提供了实践层面最丰富的政策案例。技术永远在政治与经济张力之间折叠——从 WebKit 双轨到市场授权制度,都展示了一家公司如何在巨大的外部压力面前沿着技术合规路径不断最小化损失。